# CheckPoint VPS-Projekt — Status: Erledigt & To-do ## ✅ Erledigt - Desktop neu aufgesetzt (**EndeavourOS**, Arch-basiert) — inkl. Gelegenheit zum Neuordnen von Dokumenten und LLM-Struktur. - **VPS bei IONOS** (VPS 6-8-240) komplett neu installiert → frisch und leer. - **Daten gesichert:** Repo-Klone + CheckPoint-Quelle liegen auf der **zweiten Laptop-Partition**. Inventur abgeschlossen → Wipe war risikofrei. - Grundsatzentscheidungen getroffen: Wipe statt Reparatur · Desktop = Anker · LLM-Zugriff via VPN · pro Gerät eigenes ed25519-Keypair. ## ⏳ Offen / Entscheidung ausstehend - **Shell-Wahl** (Fish vs. Bash vs. Zsh) — Analyse liegt vor, Entscheidung noch nicht getroffen. - Empfehlung: **Zsh** interaktiv, **Bash/POSIX** für alle Skripte. - **Multi-App-Struktur** des VPS — noch gar nicht besprochen. Das ist die nächste **große Designdiskussion**. - **Laptop-Reinstall** — Status bestätigen (zweite Partition mit den Klonen muss erhalten bleiben). ## 📋 To-do (vorgeschlagene Reihenfolge) 1. **Shell-Entscheidung** treffen → Syntax für alles Weitere festlegen. 2. **Schlüsselbasierte SSH-Verbindung** zum frischen VPS einrichten (Desktop- + Laptop-Key → VPS). 3. **VPS-Grundhärtung:** key-only Login, Fail2ban vernünftig konfigurieren, Firewall, Recovery-Weg (IONOS-Konsole) bewusst behalten. 4. **Multi-App-Struktur** besprechen und festlegen (Container vs. systemd, Reverse Proxy, Domains/Subdomains, Isolation, Backups) — erst Optionen + Abwägungen, dann gemeinsam entscheiden. 5. **Grundinstallation** nach gewählter Struktur (Reverse Proxy, Verzeichnis-/Isolations-Layout). 6. **Deployment CheckPoint Ehrenamt** — inkl. **DB-Seed UND erstem Admin-Nutzer** von Anfang an. 7. **Git-Server** (falls weiter gewünscht) sauber und von den Apps isoliert aufsetzen. 8. **Automatisierte Backup-Routine** für die Zukunft einrichten. ## ⚠️ Nicht vergessen - **DB-Seed + erster Admin-Nutzer** ist beim letzten Versuch untergegangen → diesmal von Anfang an mitdenken. - **Nicht erneut aussperren:** vor der Fail2ban-/SSH-Härtung sicherstellen, dass der eigene Key funktioniert *und* die IONOS-Web-Konsole als Notzugang verfügbar ist. - **Skripte, die den VPS berühren: immer Bash/POSIX, nie Fish.**